Users Guide
Admin-Zugriff erlaubt, das Managed System herunterzufahren.
Schreibzugriff ermöglicht,dieWerteaufdemManagedSystemzumodifizierenodereinzustellen.
Lesezugriffermöglicht,dievomServerAdministratorgemeldetenDatenanzuzeigen.MitdemLesezugriffsindkeineÄnderungenoderEinstellungenvonWerten
aufdemManagedSystemzulässig.
BerechtigungsebenenfürdenZugriffaufServerAdministrator-Dienste
In Tabelle2-2 wird zusammengefasst, welche Benutzerebenen die Berechtigung zum Zugriff auf die Server Administrator-Dienste sowie deren Verwaltung
besitzen.
Tabelle 2-2.ServerAdministrator-Benutzerberechtigungsebenen
Tabelle2-3definiertdieAbkürzungenderBenutzerberechtigungsebenen,dieinTabelle2-2 verwendet werden.
Tabelle 2-3.LegendederServerAdministrator-Benutzerberechtigungsebenen
Authentifizierung
Das Server Administrator-Authentifizierungsschema stellt sicher, dass die Zugriffstypen den korrekten Benutzerberechtigungen zugewiesen werden. Wenn die
CLI aufgerufen wird, validiert das Server Administrator-AuthentifizierungsschemaaußerdemdenKontext,indemdasaktuelleVerfahrenausgeführtwird.
Dieses Authentifizierungsschema stellt sicher, dass alle Server Administrator-Funktionenkorrektauthentifiziertwerden,ungeachtet,obsieüberdieStartseite
desServerAdministratorsoderüberdieCLIaufgerufenwerden.
Microsoft Windows-Authentifizierung
FürunterstützteWindows-Betriebssysteme verwendet die Server Administrator-AuthentifizierungIntegratedWindowsAuthentication(früherbekannt
alsNTLM)zumAuthentifizieren.DiesesAuthentifizierungssystemermöglichtdieIntegrationderServerAdministrator-Sicherheit in ein Gesamtsicherheitsschema
füreinNetzwerk.
Red Hat®Enterprise Linux- und SUSE®Linux Enterprise Server-Authentifizierung
BeiunterstütztenRedHat®Enterprise Linux®- und SUSE®Linux Enterprise Server-Betriebssystemen basiert die Server Administrator-Authentifizierung auf
der Pluggable Authentication Modules-Bibliothe (PAM). Mit dieser dokumentierten Funktionsbibliothek kann ein Administrator feststellen, wie einzelne
Anwendungen die Benutzer authentifizieren.
Verschlüsselung
ZugriffaufServerAdministratorerfolgtübereinesichereHTTPS-Verbindung mittels Secure Socket Layer-Technologie (SSL) zur Sicherung und zum Schutz der
IdentitätdesverwaltetenSystems.JavaSecureSocketExtension(JSSE)wirdvonunterstütztenWindows-, Red Hat Enterprise Linux- und SUSE Linux
Enterprise Server-BetriebssystemenzumSchutzderüberdieSocket-VerbindungübertragenenBenutzeranmeldeinformationenundanderersensiblerDaten
verwendet, wenn ein Benutzer auf Server Administrator zugreift.
Microsoft Active Directory
Die Active Directory Service-Software(ADS)fungiertalszentraleAutoritätfürdieNetzwerksicherheit.ADSerlaubtdemBetriebssystem,eineBenutzeridentität
zuüberprüfenunddenZugriffdiesesBenutzersaufNetzwerkressourcenzusteuern.FürDellOpenManage-Anwendungen,dieaufunterstütztenWindows-
Plattformenausgeführtwerden,bietetDellSchema-ErweiterungenfürKunden,umihreActiveDirectory-Datenbank zu modifizieren und die Remote-
Hauptbenutzer
X
X
Administrator
X
X
X
Service
Erforderliche Benutzerberechtigungsebene
Ansicht
Verwalten
Instrumentation
B, H, A
H, A
Remotezugriff
B, H, A
A
Aktualisierung
B, H, A
A
Speicherverwaltung
B, H, A
A
U
Benutzer
P
Hauptbenutzer
A
Administrator